Amazon CloudWatch Synthetics 現在支援客戶受管加密金鑰
張貼日期:
2026年7月16日
Amazon CloudWatch Synthetics 現在支援客戶受管 AWS Key Management Service (KMS) 金鑰,用於加密 canary 環境變數,讓您能完全掌控 API 金鑰、憑證和字符等敏感組態資料的加密。先前,環境變數在靜態時僅使用 AWS 擁有的金鑰加密。現在,除了預設 AWS 擁有的金鑰外,您還可指定自己的對稱 KMS 金鑰進行靜態加密,也可在儲存前於用戶端加密個別值。
使用靜態加密時,您在建立或更新 canary 時指定客戶受管 KMS 金鑰,CloudWatch Synthetics 會使用該金鑰的授權,以透明方式處理加密與解密。使用用戶端加密時,您會在儲存前加密值,而您的 canary 指令碼會在執行時期使用 AWS KMS Decrypt API 將其解密。這可讓受監管產業中需要跨所有服務採用組織金鑰管理政策、可稽核性或金鑰輪換控制的團隊受益。
Amazon CloudWatch Synthetics 客戶受管金鑰加密適用於所有商業 AWS 區域。多位置 canary 可為每個複本區域使用不同的 KMS 金鑰。
若要了解詳情,請參閱 Amazon CloudWatch 使用者指南中的加密環境變數。